当前位置:论坛首页 > Linux面板 > 讨论

【漏洞公告】CVE-2017-9798:“Optionsbleed”-Apache HTTP OPTIONS方法...

发表在 Linux面板2017-9-21 18:20 [复制链接] 1 1944



2017年9月18日,Apache被爆存在高安全风险漏洞,漏洞CVE编号:CVE-2017-9798,该漏洞发现于Apache HTTP 软件 2.2.34/2.4.27版本,该漏洞Limit指令的函数ap_limit_section所触发,如果网站管理员尝试使用无效的 HTTP 方法进行 "Limit" 指令HTTP请求时,会导致内存信息泄露,目前该漏洞证明已经公开,存在安全风险。
具体详情如下:                                                                                                                                       
漏洞编号:
CVE-2017-9798.
漏洞名称:
“Optionsbleed”-Apache HTTP OPTIONS方法内存泄露漏洞
官方评级:
中危
漏洞描述:
在Apache HTTP 软件 2.2.34/2.4.27版本中, "Limit" 指令的函数ap_limit_section造成该漏洞,在无效的HTTP 方法请求时会导致内存数据泄露风险。
漏洞利用条件和方式:
远程利用
漏洞影响范围:
Apache httpd 2.2.34/2.4.27之前版本
漏洞检测:
开发人员检查是否使用受影响范围内的Apache版本
漏洞修复建议(或缓解措施):
  • Linux系统发行版本厂商陆续发布新的版本,建议升级到最新版本

情报来源:

使用道具 举报 只看该作者 回复
发表于 2017-9-21 18:31:25 | 显示全部楼层
apache官方发布新版本后,我们会第一时间更新。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表